낮은 버전의 Adobe Reader/Acrobat 사용자 최신버전 업데이트 필요!
[보안뉴스 김정완] 어도비는 PDF 문서의 편집 기능은 없이 보기·인쇄만 할 수 있는 무료 프로그램인 Adobe Reader과 PDF 문서 편집·제작을 지원하는 상용 프로그램인 Adobe Acrobat에 영향을 주는 다중의 취약점을 해결한 보안 업데이트를 지난 10일(현지 시각), 발표했다.
해당 업데이트는 이전 발표된 윈도우/매킨토시용 Adobe Reader/Acrobat X (10.1.1) 및 하위 10.x 버전의 보안 취약점(CVE-2011-2462, CVE-2011-4369) FIX를 포함하고 있다.
낮은 버전의 Adobe Reader/Acrobat 사용자는 시스템의 권한을 탈취 당하거나 응용 프로그램 충돌이 일어날 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고했다.
Adobe Reader/Acrobat의 취약점 6개(기존 포함)에 대한 보안 업데이트는 다음과 같다.
- 메모리 손상으로 인한 코드실행 취약점을 해결
* (CVE-2011-2462) ; 기존 취약점
* (CVE-2011-4369) ; 기존 취약점
* (CVE-2011-4370)
* (CVE-2011-4372)
* (CVE-2011-4373)
- 힙 손상으로 인한 코드실행 취약점을 해결
* (CVE-2011-4371)
영향 받는 소프트웨어는 다음과 같다.
- 윈도우, 매킨토시 환경에서 동작하는 Adobe Reader X(10.1.1) 및 하위 10.x 버전
- 윈도우 환경에서 동작하는 Adobe Reader 9.4.7 및 하위 9.x 버전
- 매킨토시 환경에서 동작하는 Adobe Reader 9.4.6 및 하위 9.x 버전
- 윈도우, 매킨토시 환경에서 동작하는 Adobe Acrobat X(10.1.1) 및 하위 10.x 버전
- 윈도우 환경에서 동작하는 Adobe Acrobat 9.4.7 및 하위 9.x 버전
- 매킨토시 환경에서 동작하는 Adobe Acrobat 9.4.6 및 하위 9.x 버전
이에 대한 해결 방안은 다음과 같다.
o Adobe Reader 사용자
- 아래의 Adobe Download Center를 방문하여 업데이트 버전을 설치하거나 [메뉴]→[도움말] →[업데이트확인]을 이용하여 업그레이드
- 윈도우 환경에서 동작하는 Adobe Reader 사용자
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
- 매킨토시 환경에서 동작하는 Adobe Reader 사용자
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh
o Adobe Acrobat 사용자
- 아래의 Adobe Download Center를 방문하여 업데이트 버전을 설치하거나 [메뉴]→[도움말] →[업데이트확인]을 이용하여 업그레이드
- 윈도우 환경에서 동작하는 Adobe Acrobat Standard/Pro 사용자
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
- 윈도우 환경에서 동작하는 Adobe Acrobat Pro Extended 사용자
http://www.adobe.com/support/downloads/product.jsp?product=158&platform=Windows
- 매킨토시 환경에서 동작하는 Adobe Acrobat Pro 사용자
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
한편, 이와 관련한 기타 문의사항 한국인터넷진흥원 인터넷침해대응센터(http://www.krcert.or.kr/, 국번없이 118)로 하면된다.
[김정완 기자(boan3@boannews.com)]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>